Saldırganlar, NPM paketleri içinde kötü amaçlı URL'leri gizlemek, tespitini zorlaştırmak ve bir tedarik zinciri riski oluşturmak için Ethereum akıllı sözleşmelerini kullanıyor.

Yönetici Özeti

Saldırganlar, NPM paketleri içinde kötü amaçlı URL'leri gizlemek, tespitini zorlaştırmak ve bir tedarik zinciri riski oluşturmak için Ethereum akıllı sözleşmelerinden yararlanıyor. Bu yeni yaklaşım, kripto ve Web3 ekosistemlerini hedefleyen siber saldırı stratejilerinde bir evrimi işaret ediyor.

Olayın Detayı

Temmuz ayının başlarında, ReversingLabs araştırmacısı Karlo Zanki, NPM üzerinde “colortoolsv2” adlı kötü amaçlı bir paket keşfetti. İlk paket kaldırıldıktan sonra “mimelib2” adlı bir kopya paket yayınlandı. Her iki paket de blockchain altyapısı aracılığıyla ikinci aşama bir kötü amaçlı yazılım yükü dağıttı. Paketler, URL'leri veya komut dosyalarını doğrudan paketin içine yerleştirmek yerine, ikinci aşama kötü amaçlı yazılımı getirmek için URL'leri depolamak ve iletmek üzere Ethereum akıllı sözleşmelerini kullandı. Bu taktik, kötü amaçlı altyapı paket dosyalarının içinde değil, blockchain kodunun içinde gizlendiğinden, tespiti önemli ölçüde zorlaştırıyor.

Piyasa Etkileri

Kötü amaçlı komutları gizlemek için Ethereum akıllı sözleşmelerinin kullanılması yeni bir kaçınma stratejisini temsil ediyor. ReversingLabs’ın 2025 Yazılım Tedarik Zinciri Güvenliği raporuna göre, 2024'te PyPI paketi ultralytics'in bir coin madencisi sağlayan Aralık ayındaki bir ihlali de dahil olmak üzere bu tür 23 kampanya vardı. Bu güvenlik açığı nedeniyle Ethereum ekosistemi ve açık kaynaklı kripto araçları güven kaybıyla karşı karşıya.

Uzman Yorumu

ReversingLabs araştırmacıları, akıllı sözleşmelerin kötü amaçlı komutları yüklemek için kullanılmasının daha önce görmedikleri bir şey olduğunu ve kötü amaçlı aktörler tarafından algılama kaçınma stratejilerinin hızlı evrimini vurguladığını belirtti.

Daha Geniş Bağlam

Kripto sektörü giderek artan sayıda siber saldırıyla karşı karşıya. 2025'in ilk yarısında, bilgisayar korsanlığı olayları yoluyla 2,47 milyar dolarlık dijital varlık çalındı. Şubat ayında yaşanan tek bir olay, Bybit için 1,5 milyar dolarlık bir kayıpla sonuçlandı. ABD'nin açık kaynak geliştiricilerindeki payının 2021'deki %25'ten 2025'te %18'e düşmesi, temel neden olarak “düzenleyici netlik eksikliğini” gösteriyor.